2018年11月の記事(5 ページ目) | ScanNetSecurity
2026.04.19(日)

2018年11月の記事一覧(5 ページ目)

リスクを顕在化することで損失を想定できる診断サービス(AIG損保) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リスクを顕在化することで損失を想定できる診断サービス(AIG損保)

AIG損保は、企業のサイバーリスクを分析診断するサービスを、12月をめどに開始すると発表した。

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register)

2016 年アメリカ大統領選におけるロシアの介入が民主主義にもたらした影響はニューヨークのテロ攻撃に匹敵するものであるかもしれない、と示唆した。

誤送信で発電・小売電気事業者のメールアドレス556件が流出(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

誤送信で発電・小売電気事業者のメールアドレス556件が流出(中部電力)

中部電力株式会社は11月2日、同社の電力系統を利用している発電・小売電気事業者に案内メールを一斉送信した際に、受信者に全ての宛先が表示された状態で送信したことが判明したと発表した。

WASEDAメールに外部から不正ログイン、業務メールを不正閲覧された可能性(早稲田大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

WASEDAメールに外部から不正ログイン、業務メールを不正閲覧された可能性(早稲田大学)

早稲田大学は11月6日、同学商学学術院に所属する職員が使用するWASEDAメールに外部から不正ログインがあり、当該職員のメールアカウントが盗取され送受信した業務メールを不正に閲覧された可能性が判明したと発表した。

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ATAセキュリティモードやTCG OPAL規格を実装した自己暗号化ドライブ製品に複数の脆弱性が存在すると「JVN」で発表した。

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、JPCERT/CCが提供するイベントログの分析をサポートするツール「LogonTracer」に複数の脆弱性が存在すると「JVN」で発表した。

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA)

IPAは、「公式アップデートの提供方法の変更に伴う Java SE の商用ユーザに向けた注意喚起」を発表した。

不正ログイン試行は月30%の割合で増加、ボットネットを活用(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正ログイン試行は月30%の割合で増加、ボットネットを活用(アカマイ)

アカマイは、2018年の「インターネットの現状・セキュリティ:Credential Stuffing Attacks(リスト攻撃)」レポートを発表した。

仮想パッチによるサーバ脆弱性対策サービスにサイバー保険を付帯(NEC、トレンドマイクロ、三井住友海上) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想パッチによるサーバ脆弱性対策サービスにサイバー保険を付帯(NEC、トレンドマイクロ、三井住友海上)

NEC、トレンドマイクロ、三井住友海上の3社は、サイバー保険付帯の「仮想パッチによるサーバ脆弱性対策サービス」を共同開発したと発表した。

麻薬研究者免許申請時に添付された履歴書を紛失(神奈川県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

麻薬研究者免許申請時に添付された履歴書を紛失(神奈川県)

神奈川県は11月5日、同県の健康医療局生活衛生部薬務課にて個人情報の含まれる文書の紛失が判明したと発表した。

生徒の個人情報が記録されたUSBメモリを紛失(さいたま市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒の個人情報が記録されたUSBメモリを紛失(さいたま市)

埼玉県さいたま市は11月2日、同市立中学校の教諭が生徒の個人情報が記録されたUSBメモリを紛失したと発表した。

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web)

Doctor Webは、2018年10月のウイルスレビューを発表した。10月のサイバー犯罪者による被害者数は1万人を超え、被害総額は2万4千ドルとなっている。

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)

カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。

「おさいふPonta」サイトに約30万件の不正ログイン試行、ポイントの不正移行も確認(ローソン) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「おさいふPonta」サイトに約30万件の不正ログイン試行、ポイントの不正移行も確認(ローソン)

株式会社ローソンは10月31日、同社が運営する「おさいふPonta」サイトに対し悪意ある第三者からの不正アクセスが発生したと発表した。

患者の手術録画が記録されたポータブルハードディスクを紛失(徳島市民病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者の手術録画が記録されたポータブルハードディスクを紛失(徳島市民病院)

徳島市民病院は11月1日、同院の患者情報の記録されたポータブルハードディスクの紛失が判明したと発表した。

仮想モデル上のシミュレーションでサイバー攻撃リスクを自動診断(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想モデル上のシミュレーションでサイバー攻撃リスクを自動診断(NEC)

NECは、サイバー攻撃リスクの分析を仮想環境上でシミュレーションすることで、網羅的に脅威を洗い出し診断できる「サイバー攻撃リスク自動診断技術」を開発した。

平成26年度介護認定申請関係文書1冊を紛失、誤廃棄の可能性(習志野市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

平成26年度介護認定申請関係文書1冊を紛失、誤廃棄の可能性(習志野市)

千葉県習志野市は11月1日、同市健康福祉部介護保険課で個人情報を含む文書の紛失が発生したと発表した。

委託会社の作業員が個人情報が記載された資料を紛失(中部電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

委託会社の作業員が個人情報が記載された資料を紛失(中部電力)

中部電力株式会社名古屋支店は10月31日、同社の委託会社の作業員が個人情報が記載された資料を紛失したことが判明したと発表した。

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、「Cisco Adaptive Security Appliance(ASA)ソフトウェアおよび「Cisco Firepower Threat Defense(FTD)」のSIPインスペクション機能に、DoSの脆弱性が存在すると「JVN」で発表した。

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供するiOSメールAppに、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Web-Doradoが提供するWordPress用プラグイン「Event Calendar WD」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×